CVE-2025-8198: Luka w motywie MinimogWP umożliwiająca manipulację cenami

Podatność CVE-2025-8198 w motywie MinimogWP pozwala na manipulację cenami w koszyku. Aktualizacja WooCommerce do 9.8.2+ eliminuje zagrożenie.
CVE-2025-8198CVSS 7.5CMS

CVE-2025-8198: Luka w motywie MinimogWP umożliwiająca manipulację cenami

Podatność CVE-2025-8198 w motywie MinimogWP pozwala na manipulację cenami w koszyku. Aktualizacja WooCommerce do 9.8.2+ eliminuje zagrożenie.

CVSS
7.5 HIGH
EPSS
26.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Motyw MinimogWP dla WordPressa do wersji 3.9.0 jest podatny na manipulację cenami poprzez niewystarczającą walidację ilości produktów w koszyku. Nieautoryzowani atakujący mogą dodawać produkty i ustawiać ułamkowe ilości, co powoduje nieprawidłową zmianę ceny. Luka nie występuje przy zainstalowanym WooCommerce w wersji 9.8.2 lub nowszej.

Wpływ biznesowy

Podatność może prowadzić do nieautoryzowanych zmian cen w sklepie internetowym, co skutkuje potencjalnymi stratami finansowymi i naruszeniem integralności transakcji. Operatorzy sklepów korzystających z motywu MinimogWP powinni zwrócić uwagę na możliwe nadużycia i ryzyko utraty przychodów. Wdrożenie odpowiednich środków zabezpieczających jest kluczowe dla ochrony infrastruktury e-commerce.

Rekomendowane działania administratora

Zaleca się aktualizację WooCommerce do wersji 9.8.2 lub wyższej, co eliminuje możliwość wykorzystania podatności. Jeśli aktualizacja nie jest możliwa, należy ograniczyć dostęp do funkcji zmiany ilości w koszyku oraz monitorować logi pod kątem podejrzanych działań. Warto również skontaktować się z dostawcą motywu w celu uzyskania poprawek lub dodatkowych wskazówek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS